menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

Évolutions de la signature de code en 2023

Solution ID : ALERT92
Last Modified : 08/03/2026

Nouvelle exigence de stockage des clés privées pour les certificats de signature de code

À compter du 30 mai 2023, DigiCert exige que les clés privées des certificats de signature de code soient stockées sur un matériel certifié FIPS 140-2 niveau 2, Common Criteria EAL 4+ ou équivalent, prenant en charge des clés de 3072 bits ou plus.

Le calendrier de DigiCert garantissait que notre processus de certificats de signature de code était mis à jour afin que les clés privées des certificats de signature de code soient stockées sur un matériel certifié FIPS 140 niveau 2, Common Criteria EAL 4+ ou équivalent au plus tard le 1er juin 2023.

Rappel: À compter du 1er juin 2023, les normes de l’industrie exigent que les clés privées des certificats de signature de code soient stockées sur un matériel certifié FIPS 140-2 niveau 2, Common Criteria EAL 4+ ou équivalent, prenant en charge des clés de 3072 bits ou plus.

Pour plus d’informations sur ces changements, consultez nos articles de la base de connaissances:


Foire aux questions

Que faire si je dois réémettre mon certificat de signature de code après le 30 mai?

Les certificats de signature de code peuvent être réémis. Cependant, le certificat réémis et sa clé privée doivent être stockés sur un matériel certifié FIPS 140-2 niveau 2, Common Criteria EAL 4+ ou équivalent, prenant en charge des clés de 3072 bits ou plus.

Lors de la réémission de votre certificat de signature de code, vous devrez sélectionner une méthode d’approvisionnement:

  • Vous pouvez utiliser un jeton matériel existant si vous disposez déjà d’un jeton pris en charge: SafeNet 5110 CC, SafeNet 5110+ FIPS et SafeNet 5110 FIPS.
  • Si vous ne disposez pas d’un jeton matériel pris en charge, vous pouvez utiliser un jeton matériel fourni par DigiCert comme méthode d’approvisionnement.

Vous pouvez également utiliser le processus de réémission pour remplacer les anciens jetons qui ne répondent plus aux exigences actuelles en matière de taille de clé RSA.


Y a-t-il un coût pour réémettre mon certificat de signature de code?

Le coût dépend de la méthode d’approvisionnement choisie lors de la réémission de votre certificat.

  • Il n’y a aucun coût supplémentaire lorsque vous sélectionnez les méthodes d’approvisionnement Use existing token ou Install on HSM.
  • Des frais supplémentaires s’appliquent lorsque vous sélectionnez les méthodes d’approvisionnement DigiCert-provided hardware token ou DigiCert KeyLocker. Avec ces méthodes, vous payez soit pour le jeton matériel, soit pour la solution de signature basée sur le cloud de DigiCert (en savoir plus).


Puis-je obtenir un nouveau jeton de sécurité lors du renouvellement de mon certificat de signature de code?

Lors du renouvellement d’un certificat, vous pouvez obtenir un nouveau jeton dans le cadre de votre commande en sélectionnant DigiCert-provided hardware token comme méthode d’approvisionnement. Consultez Renouveler un certificat de signature de code.


Puis-je commander des eTokens supplémentaires?

Des eTokens USB supplémentaires peuvent être achetés avec votre commande de signature de code. Pour acheter des jetons supplémentaires, vous devez réémettre votre certificat de signature de code. Dans le formulaire de réémission, sélectionnez DigiCert provided hardware token comme méthode d’approvisionnement.


Si je souhaite obtenir mon propre jeton pris en charge, quels eTokens DigiCert prend-il en charge?

Jeton Capacités Bits
Safenet 5110 FIPS ECC P-256 3072/4096
ECC P-384 3072/4096
Safenet 5110 CC* RSA 4096 4096
ECC P-256 4096
ECC P-384 4096
Safenet 5110+ FIPS* RSA 4096 4096
ECC P-256 4096
ECC P-384 4096
*Remarque: Safenet 5110 CC et SafeNet 5110+ FIPS prennent en charge un minimum de 4096 bits, même si la norme du secteur est de 3072 bits.


Comment faire activer la nouvelle méthode d’approvisionnement DigiCert KeyLocker pour mon compte?

Contactez votre responsable de compte ou notre équipe commerciale afin de vous aider à activer DigiCert KeyLocker pour votre compte.

Did you find this page helpful?

Thank you for your feedback!